|
|
1
8
用途:
…假设参数是整个SQL查询。如果不是:
意识到 SQL Injection attacks 我强烈推荐阅读 The curse and blessing of Dynamic SQL . |
|
|
2
0
您可以在您的sp中执行@sqlstation。但是,这不是最好的做法,因为它可以为您打开SQL注入。你可以看到一个例子 here |
|
|
3
0
你用
|
|
|
4
0
非常小心。该代码可以做任何事情,包括添加或删除记录,甚至整个表或数据库。 为了安全起见,您需要创建一个单独的用户帐户,该帐户仅对一小部分允许的表/视图具有dbreader权限,并使用 EXECUTE AS 用于将上下文限制到该用户的命令。 |
|
|
sqlrobert · SQL-如何查找不包含特定字段值的一组记录 3 年前 |
|
|
Nick Fleetwood · 调度语法的LINQ查询 4 年前 |
|
|
Mateen Bagheri · 选择表的计数并选择其自身 4 年前 |
|
Java · 使用交叉应用同时显示两列 4 年前 |